windows

  1. NewsMaker

    Новости Один баг — миллионы рисков. Русский исследователь заставил Microsoft срочно латать Windows

    От Windows 10 до Server 2025. Уязвимость в драйвере могла дать хакерам полный контроль. Компания Microsoft закрыла в восьми версиях Windows уязвимость , обнаруженную специалистом экспертного центра безопасности Positive Technologies Сергеем Тарасовым. Ошибка могла позволить злоумышленнику...
  2. NewsMaker

    Новости Одна картинка — и полный контроль над вашей системой. Хакеры взяли на вооружение стандартные утилиты Windows

    Оказывается, чем проще файл, тем сложнее атака. Во втором квартале 2025 года специалисты HP Wolf Security зафиксировали целую серию изощрённых атак, в которых злоумышленники использовали нестандартную тактику living-off-the-land (LOTL) для обхода обнаружения. В ход идут сразу несколько...
  3. NewsMaker

    Новости Ваш антивирус бесполезен. Полный контроль над Mac, Windows и Linux — теперь это цель нового вируса

    ModStealer оставляет после себя пустые счета и потерянные системы. Специалисты Mosyle обнаружили новое вредоносное ПО, получившее название ModStealer. Программа оказалась полностью незаметной для антивирусных решений и впервые была загружена на VirusTotal почти месяц назад, не вызвав ни...
  4. NewsMaker

    Новости Думали, проверка диска? Это была ловушка. Новый вымогатель шифрует всё до запуска Windows

    Привет от старого доброго HybridPetya. Исследователи ESET описали новый образец вымогательского ПО HybridPetya, который умеет обходить защитный механизм загрузки UEFI Secure Boot на тех системах Windows, где база отзывов ещё не обновлена. Такой приём позволяет перехватывать управление...
  5. NewsMaker

    Новости BitLocker выдаёт системные права кому ни попадя. В зоне риска миллионы устройств

    У администраторов есть лишь несколько дней, чтобы устранить угрозу. Microsoft предупредила о двух изъянах в Windows BitLocker, из-за которых локальный злоумышленник или уже запущенное на компьютере вредоносное ПО может поднять права и получить контроль над системой. Оба дефекта — это...
  6. NewsMaker

    Новости Семейный архив, документы на дом и интимные видео — хакеры заберут из вашего Google Drive всё, просто подменив одну папку

    Миллионы пользователей даже не подозревают о критической уязвимости в популярном приложении. Миллионы людей и компаний доверяют Google Drive хранение договоров, отчётов, фотографий и рабочих документов, используя десктопный клиент Windows для синхронизации файлов между локальными папками и...
  7. NewsMaker

    Новости Секретный код за лицами звёзд — раскрыта новая схема хакеров, использующая необычный трюк

    Как новый подход к фишингу делает из обычных писем опасную приманку. Исследователи FortiGuard Labs зафиксировали новую кампанию с применением трояна удалённого доступа MostereRAT, который поражает Windows-системы и использует легальные инструменты вроде AnyDesk и TightVNC для скрытого...
  8. NewsMaker

    Новости Самый неудачный баг в истории Windows. Инженер Microsoft раскрыл, как ошибка в культовой игре Pinball почти «убила» Windows 95

    5000 FPS ради шарика — ветеран Microsoft рассказал о своём главном провале. Бывший инженер Microsoft Дэйв Пламмер недавно признался , что самым неудачным багом, который он когда-либо допустил в релизе Windows, оказался вовсе не сбой в системных утилитах , а фатальная ошибка в культовой...
  9. NewsMaker

    Новости Сюрприз в окне «Выполнить» — один клик может стоить вам всех данных

    Хакеры заставят вас собственноручно добавить их в исключения антивируса. Специалисты eSentire сообщили об обнаружении новой ботнет -сети под названием NightshadeC2, которая использует нестандартные методы для обхода защиты и песочниц. Вредонос распространяется через поддельные версии...
  10. NewsMaker

    Новости Rust, драйверы и множество «но». Почему Microsoft до сих пор не может довести до ума безопасную разработку для Windows

    Microsoft Research писала о Rust в 2019, но драйверы всё ещё ждут. Разработчики, которые хотят писать драйверы Windows на Rust, получили больше инструментов и примеров, но до полноценного продакшн-использования ещё далеко. Старший инженер Microsoft Нэйт Дейсингер рассказал о текущем...
  11. NewsMaker

    Новости Обновление ради одной уязвимости парализовало всё: в Windows больше нельзя нормально устанавливать и чинить софт

    Теперь даже Office при запуске требует права бога. Августовский пакет обновлений безопасности Windows неожиданно обернулся серьёзной головной болью для администраторов. В центре конфликта — уязвимость CVE-2025-50173, связанная с процессом аутентификации в Windows Installer . Ошибка...
  12. NewsMaker

    Новости Обновление-газлайтер — Windows месяцами пугала хозяев фантомными ошибками

    Сбой CertEnroll оказался тренировочным глюком. Microsoft устранила проблему, из-за которой в Windows 11 версии 24H2 появлялись ложные сообщения об ошибке CertificateServicesClient (CertEnroll). Сбой проявлялся после установки июльского превью-апдейта KB5062660 и всех последующих обновлений...
  13. NewsMaker

    Новости Секунда — и ты админ домена. Почему Microsoft не может защитить собственный Windows Server

    Microsoft выпустила исправление, которое ничего не исправило. На конференции DEF CON 2025 специалисты Akamai представили исследование критической уязвимости в Windows Server 2025 под названием BadSuccessor (CVE-2025-53779), которая позволяет пользователям с низкими привилегиями моментально...
  14. NewsMaker

    Новости Что будет, когда полтора миллиарда китайцев откажутся от Windows? Эксперимент уже начался

    KylinOS постепенно превращает Поднебесную в цифровую крепость. В Китае представили KylinOS 11 — крупнейшее обновление национальной операционной системы, которое власти назвали серьёзным шагом вперёд в создании самостоятельной технологической экосистемы. Новая версия работает на ядре Linux 6.6...
  15. NewsMaker

    Новости 9,3 из 10 по CVSS: 1 контейнер — и диск C: в руках злоумышленника

    Миллионы разработчиков считали, что защищены. На деле же их установки — не безопаснее остальных. Новая критическая уязвимость в Docker Desktop ставит под угрозу пользователей Windows. Ошибка, получившая идентификатор CVE-2025-9074 и оценку 9,3 из 10 по шкале CVSS, позволяет атакующим...
  16. NewsMaker

    Новости Реактор на кухонной соли взрывает до 500 МВт — Билл Гейтс изобрёл Tesla атомной энергетики

    Он понял, что Windows — это мелко. И теперь программирует саму Вселенную. Компания TerraPower , основанная при поддержке Билла Гейтса, рассматривает возможность строительства в штате Юта ядерного реактора нового типа и объекта по хранению энергии. В понедельник она объявила о подписании...
  17. NewsMaker

    Новости Подтвердите, что вы не робот — получите бэкдор: новый трюк для захвата вашего Windows

    Под видом reCAPTCHA новый ClickFix загоняет PowerShell-команды прямо в буфер обмена. Mandiant Threat Defense выпустила свежий выпуск серии Frontline Bulletin, где разобран сквозной инцидент с участием двух группировок — UNC5518 и UNC5774 . Первая компрометирует легитимные сайты и подменяет...
  18. NewsMaker

    Новости Редактор Zed летает на macOS, стабилен на Linux… но тонет в багах на Windows. Когда же ждать релиз?

    Год работы, сотни коммитов и ни одной стабильной версии… Сооснователь редактора Zed, написанного на Rust, Макс Брунсфельд рассказал , почему разработка версии для Windows затянулась. Его объяснение в блоге компании хорошо иллюстрирует трудности, с которыми сталкиваются команды, пытающиеся...
  19. NewsMaker

    Новости «Вёрстка больше не поедет» — обещают разработчики обновлённого LibreOffice

    Совместимость достигла того уровня, о котором мечтали долгие годы. Свежий релиз LibreOffice 25.8 обещает стать одним из самых надёжных и быстрых за всю историю проекта. Обновление приносит не революцию, но множество продуманных улучшений, направленных на повышение стабильности...
  20. NewsMaker

    Новости Секунды на атаку, месяцы на восстановление. Active Directory беззащитна — когда настройки остаются дефолтными

    MITM6 и NTLM Relay работают как идеальная пара — один обманывает сеть, другой крадёт личности. Исследователи из компании Resecurity обратили внимание на крайне опасную атаку, которая позволяет получить полный контроль над доменной инфраструктурой Active Directory, используя стандартные...
  21. NewsMaker

    Новости У вас Windows? Ваши пароли могут быть украдены даже без кликов

    Microsoft исправила утечку хэшей через иконки — и открыла её через исполняемые файлы Исследователи из Cymulate Research Labs сообщили о новой уязвимости в Windows, которая позволяет обойти недавний патч Microsoft и вновь привести к утечке NTLM-хэшей без каких-либо действий со стороны...
  22. NewsMaker

    Новости Эра кликов заканчивается — Windows готовит интерфейс, который будет слушать вас всегда

    Похоже, Microsoft всерьёз решила «поговорить» с пользователями/ Microsoft опубликовала новое видеоинтервью с главой Windows Паваном Давулури, в котором он рассказал о будущем платформы и ключевых направлениях развития операционной системы. Отвечая на вопрос о том, как искусственный...
  23. NewsMaker

    Новости Ngen — тайный портал, через который шпионы проникают в сети навсегда

    Как госучреждения взламывают их же собственными инструментам.и Специалисты Bitdefender зафиксировали ранее неизвестную кибершпионскую группировку , получившую условное имя Curly COMrades. По данным отчёта, злоумышленники нацелены на длительное скрытое присутствие в инфраструктуре...
  24. NewsMaker

    Новости 107 уязвимостей? Пфф, для Windows это просто августовский Patch Tuesday

    Patch Tuesday — когда у Windows день стирки, а белья слишком много. В августовском Patch Tuesday Microsoft выпустила пакет обновлений безопасности, устраняющий 107 уязвимостей в своих продуктах. Среди них — одна уязвимость нулевого дня , уже раскрытая публично: CVE-2025-53779 ...
  25. NewsMaker

    Новости Windows+R + аптечный домен = мгновенный контроль над корпорациями целой страны

    PowerShell-призрак спит по 7 секунд и крадет чужую инфраструктуру. Аналитики FortiMail Workspace Security выявили адресную кампанию против израильских компаний и организаций инфраструктурных отраслей. Преступники задействовали скомпрометированную внутреннюю почтовую систему и рассылали...